微软官方MSDN原版Win10系统下载

现在位置: 首页  > 系统教程  > Win2003教程

win 2003下高手提升权限的绝招

时间:2024-05-19 09:54:20   

大家好,今天Win10系统之家小编给大家分享「win 2003下高手提升权限的绝招」的知识,如果能碰巧解决你现在面临的问题,记得收藏本站或分享给你的好友们哟~,现在开始吧!

台球量杆高手,学习台球、桌球、斯诺克的完美推杆动作系列软件最新版本下载

  据了解,windows 2003的上传在默认时是有限制的,不能大于200K,于是我上传了经典的Serv-U本地溢出程序,使用在windows 2000下没有禁用WSCRIPT时的无敌调用提权大法。

  其实就是在调用CMD的地方写上本地溢出程序的路径及参数,一般在没有禁止WSCRIPT组件时,此法的成功率很高。但是结果依然是“禁止访问”,看来windows 2003在默认情况下,安全性比windows 2000默认时要强许多。失望之余,想到干脆去首页挂个马吧,最近正在玩PcShare,嘿嘿。跑到首页,加入偶的木马代码,点保存,“没有权限”,偶倒!太BT了吧?连修改首页的权限都没?管理员一定是把IIS用户降低到了GUEST组,或者给IIS目录单独设置了一个GUEST组的用户,并去掉了修改文件的权限。上帝太不公平了,怎么说都是偶辛辛苦苦搞来的Shell啊,现在一点用都没有!

  没办法,看看服务器里有啥好东西吧。翻来翻去,忽然眼前一亮:在某个目录里发现了congif.aspx文件。写到这里各位以为偶是要使用SA账号,通过SQLROOTKIT执行系统命令吧?错,偶看过了,账号不是SA权限的,是PU权限,什么都不能做,而且也不属于本文的介绍范围。偶注意的“ASPX”这个后缀,在默认安装情况下,IIS 6.0是支持.net的,也就是ASPX文件,但是在IIS 6.0里,ASP和ASPX两个扩展使用的却是2个不同的用户角色,ASP使用的是IUSER用户,管理员一般都比较注意这个账号,害怕被提升权限,所以把权限都降低到了GUEST,所以在ASP的WebShell里什么也不能做了。但是网管往往忽略了ASPX!由于.net使用的系统账号是ASPNET,而在默认情况下,这个账号是属于USER组的,这样我们上传一个.NET的后门上去,会以USER组的用户ASPNET执行命令,权限会有很大的提高,就可以提权了!

  说做就做,立即上传了一个ASPX的后门上去,打开CMD模块执行NET USER。

  哇哈哈,果然不出偶所料,终于可以执行CMD了!来看看权限,输入“net localgroup guests”。

  看到了吧?刚才我们在AspWebShell中使用的账号是IUSER_WEBSITE,属于GUESTS组,难怪什么权限都没有呢。再来看一下USERS组。

  ASPNET就是现在我们的AspxShell使用的账号,权限是USERS,比Guest大好多,嘿嘿!

  其实这并不算是什么漏洞,只是由于管理员粗心大意造成的隐患而已。算是提升权限的一个思路吧。如果管理员把ASPNET也降低权限,或者删除ASPX这个扩展,本文的方法就不管用了,不过这样的管理员到目前我还没遇到过。总之,整体安全才是最重要的。不要放过每一个细节。

以上就是关于「win 2003下高手提升权限的绝招」的全部内容,本文讲解到这里啦,希望对大家有所帮助。如果你还想了解更多这方面的信息,记得收藏关注本站~

文♂章来②自Win10系统之家,未经允许不得转载!

相关文章

  • win 2003下高手提升权限的绝招

    win 2003下高手提升权限的绝招


      据了解,windows2003的上传在默认时是有限制的,不能大于200K,于是我上传了经典的Serv-U本地溢出程序,使用在windows2000下没有禁用WSCRIPT时的无敌调用提权大法。
      其实就是在调用CMD的地方写上本地溢出程序的路径及参数,一般在没有禁止WSCRIPT组件时,此法的成功率很高。但是结果依然是“禁止访问”,看来windows2003在默认情况下,安...
  • 高手教你在win 2003下如何架设视频广播平台

    高手教你在win 2003下如何架设视频广播平台


      如果你想将自己的实况通过网络向多人进行广播该怎么办呢?今天,笔者就为大家介绍一种新的视频广播方式,前提是你的播放服务器已安装了微软的windows2003操作系统。
      第一步
      确认播放服务器的系统里安装了IIS6.0和WindowsMediaServices这两项服务。如果没有安装,请进入控制面板,点击“添加或删除程序→添加/删除Windows组件”。将应用程序...
  • 高手破解Win 2003终端服务许可证有绝招

    高手破解Win 2003终端服务许可证有绝招


      终端服务(TerminalServices)也叫WBT(Windows-basedTerminal,基于Windows的终端),它集成在Windows.NETServer中,作为系统服务器服务组件存在。Windows.NETServer终端服务由五个组件组成:Windows.NETServer服务器多用户内核、远程桌面协议、终端服务客户端软件、终端服务许可服务以及终端服务系统管理工具...
  • win 2003下提升安全配置向导的方法

    win 2003下提升安全配置向导的方法


      安全配置向导提供了根据角色创建或修改服务器的安全策略的便捷方法,可以使用组策略将该安全策略应用于执行相同角色的多个目标服务器。还可以针对恢复目的,使用SCW将某个策略回滚到其以前配置。使用SCW,可以将服务器的安全设置与所需的安全策略进行比较,以检查系统中有漏洞的配置。而安全配置向导有助于确定windows2003服务器上发生的事件并且实施保护,今天就给大家介绍下如何使用此向导.